WPA Handshake
#1
KK, mau tanya neh soal mendapatkan WPA hansdhake.
1. Laptop 1 dengan BT
2. Laptop 2 dengan Windows

MOHON BANTUANNYA

================================
1. - BT@ melakukan perintah airodump-ng -c 1 -w testcrack --bssid c:o:n:t:o:h eth1 ke target
- mac addres client laen dah kebaca
- wpa handshake sama skale blom terbaca, padahal q sudah melakukan perintah aireplay-ng -0 5 -a c:o:n:t:o:h eth1

2. setelah melakukan percobaan laptop dengan Windows untuk melakukan koneksi ke wifi target dengan menggunakan password yang benar dan terkoneksi maka di BT@ sudah terbaca wpa handshake nya.

3. BT@ melakukan perintah aircrack-ng testcrack-01.cap /pestest/wireless/.../password.lst password dah terbaca.

4. sekarang test lagi dari windows masuk ke wifi target dengan menggunakan password hasil crack dari BT@ kok sama skali tak bisa terkoneksi.

===============================
* Kenapa wpa handshakenya didapat ketika ada salah satu klient yang masuk dengan langsung mengetikkan pasword yang benar (tidak masuk secara auto / yang dah terbaca mac dan password sebelumnya)
* Kenapa hasil WPA Handshakenya tidak sesuai dngan hasil crack dari BT? bagaimana cara yang benar dengan password.lst nya!
Apakah Q langsung datangi ADMIN nya dan mengancam akan mematikan setiap klient yang terkoneksi wifi dengan cara aireplay-ng -0 1000000 -a c:o:n:t:o:h eth1 ckckckck. TQ for IndoBT.

#2
kalo ane sih gak pake wordlist yang tersave om, soalnya gak cukup hardisk. Smile Smile

duet kan saja aircrack dan crunch. 90% berhasil, tanpa memakan hardisk ! cuma mungkin butuh waktu lebih lama. Angry Angry

#3
(05-05-2012, 10:30 PM)apuse71 Wrote: kalo ane sih gak pake wordlist yang tersave om, soalnya gak cukup hardisk. Smile Smile

duet kan saja aircrack dan crunch. 90% berhasil, tanpa memakan hardisk ! cuma mungkin butuh waktu lebih lama. Angry Angry

crunch itu di dapat dari mana bro?

#4
(05-05-2012, 10:49 PM)Anto_Qlost Wrote:
(05-05-2012, 10:30 PM)apuse71 Wrote: kalo ane sih gak pake wordlist yang tersave om, soalnya gak cukup hardisk. Smile Smile

duet kan saja aircrack dan crunch. 90% berhasil, tanpa memakan hardisk ! cuma mungkin butuh waktu lebih lama. Angry Angry

crunch itu di dapat dari mana bro?

udah ada di backtrack 5 R2 om,

Code:
knightmare@code:~# cd /pentest/passwords/crunch

#5
kenapa wpa handshake didapat apabila ada client masuk dengan harus mengetikkan passord. Klo d BT bagaimana cara mematikan client yang sudah masuk dan client tadi masuk ulang dengan mengetikkan password (tidak dngan auto)

#6
maaf om kalau g salah untuk encripsy tipe WPA/WPA2 itu pake --deauth
misal:
Code:
aireplay-ng --deauth 1 -a [Mac AP] -c [Mac client] mon0

maaf om kok itu pake eth1 ya? ini mau wifu atau handshake saja
#maaf ane OOT

#7
(05-05-2012, 11:39 PM)kakus130908 Wrote: maaf om kalau g salah untuk encripsy tipe WPA/WPA2 itu pake --deauth
misal:
Code:
aireplay-ng --deauth 1 -a [Mac AP] -c [Mac client] mon0

maaf om kok itu pake eth1 ya? ini mau wifu atau handshake saja
#maaf ane OOT

eth1 wireless yang q pake. jenis broadcom.
Q dah detek wpa handshake. Trus code diatas itu om, untuk mematikan clien?

#8
mematikan client dengan --deauth sebenarnya dengan harapan agar client akan mengkonekan dirinya lagi setelah di deauth.. begitu konek lagi sebenarnya client mengirimkan bit-bit password secara data ke ap.. sehingga airodump berhasil mendapatkan data2 tersebut.. terima kasih
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#9
kirim paket --deauth kalo bisa jangan 1 kasih aja minamal 5 atau kalo perlu 100






Users browsing this thread: 1 Guest(s)